当前位置:首页 > 经验 >

iis的用途有哪些(iis服务是干嘛用的)

来源:原点资讯(www.yd166.com)时间:2022-10-25 03:16:34作者:YD166手机阅读>>

iis的用途有哪些,iis服务是干嘛用的(1)

Threat actors are increasingly abusing Internet Information Services (IIS) extensions to backdoor servers as a means of establishing a "durable persistence mechanism."

攻击者越来越多地滥用 Internet Information Services ( IIS ) 扩展为后门服务器,以此作为建立“持久性机制”的一种手段。

That's according to a new warning from the Microsoft 365 Defender Research Team, which said that "IIS backdoors are also harder to detect since they mostly reside in the same directories as legitimate modules used by target applications, and they follow the same code structure as clean modules."

这是根据 Microsoft 365 Defender 研究团队的新警告,该团队表示“IIS 后门也更难检测,因为它们大多与目标应用程序使用的合法模块位于同一目录中,并且它们遵循与无害模块相同的代码结构。”

Attack chains taking this approach commence with weaponizing a critical vulnerability in the hosted application for initial access, using this foothold to drop a script Web shell as the first stage payload.

采用这种方法的攻击链首先将托管应用程序中的一个关键漏洞武器化以进行初始访问,使用此立足点将脚本 Web shell 作为第一阶段的有效攻击载荷。

This web shell then becomes the conduit for installing a rogue IIS module to provide highly covert and persistent access to the server, in addition to monitoring incoming and outgoing requests as well as running remote commands.

然后,此 Web shell 成为安装IIS 恶意模块的管道,以提供对服务器的高度隐蔽和持久的访问,此外还监控传入和传出请求以及运行远程命令。

Indeed, earlier this month, Kaspersky researchers disclosed a campaign undertaken by the Gelsemium group, which was found taking advantage of the ProxyLogon Exchange Server flaws to launch a piece of IIS malware called SessionManager.

事实上,本月早些时候,卡巴斯基研究人员披露了 Gelsemium 小组开展的一项活动,该活动被发现利用 ProxyLogon Exchange Server 漏洞启动了一款名为SessionManager的 IIS 恶意软件。

iis的用途有哪些,iis服务是干嘛用的(2)

In another set of attacks observed by the tech giant between January and May 2022, Exchange servers were targeted with web shells by means of an exploit for the ProxyShell flaws, which ultimately led to the deployment of a backdoor called "FinanceSvcModel.dll" but not before a period of reconnaissance.

这家科技巨头在 2022 年 1 月至 2022 年 5 月期间观察到的另一组攻击中,通过利用ProxyShell漏洞作为Exchange 服务器的Web Shell目标,最终部署了一个名为“FinanceSvcModel.dll”的后门。

"The backdoor had built-in capability to perform Exchange management operations, such as enumerating installed mailbox accounts and exporting mailboxes for exfiltration," security researcher Hardik Suri explained.

“后门具有执行 Exchange 管理操作的内置功能,例如枚举已安装的邮箱帐户和导出邮箱以进行渗透,”安全研究员 Hardik Suri 解释说。

To mitigate such attacks, it's recommended to apply the latest security updates for server components as soon as possible, keep antivirus and other protections enabled, review sensitive roles and groups, and restrict access by practicing the principle of least-privilege and maintaining good credential hygiene.

为缓解此类攻击,建议尽快为服务器组件,应用最新的安全更新,保持防病毒和其他防护处于启用状态,检查敏感角色和用户组,并通过施行最小权限原则和保持良好的凭证来限制访问.

坚强者死之徒,柔弱者生之徒。

——《道德经.第七十六章》

本文翻译自:

https://thehackernews.com/2022/07/malicious-iis-extensions-gaining.html

如若转载,请注明原文地址

翻译水平有限 :(

有歧义的地方,请以原文为准 :)

栏目热文

iis接口音质好吗(iis接口是插hdmi线的吗)

iis接口音质好吗(iis接口是插hdmi线的吗)

现在越来越多的数播、转盘和解码器附带了HDMI式的IIS传输接口,这样,数字设备和解码器之间的连接就需要HDMI线。在这...

2022-10-25 03:55:53查看全文 >>

iis线的优缺点(iis服务器好吗)

iis线的优缺点(iis服务器好吗)

数字音乐播放器可以分成两个部分----数字转盘与解码器(dac),在之前的一段时间里,大多数的人都觉得既然是数字信号,那...

2022-10-25 04:01:00查看全文 >>

iis是什么通俗一点好吗(iis规格是什么通俗一点好吗)

iis是什么通俗一点好吗(iis规格是什么通俗一点好吗)

很多使用windows系统web开发的程序员或者web网站使用者,部署后台程序的时候,经常用到IIS服务,但是IIS服务...

2022-10-25 03:56:59查看全文 >>

干桑叶泡水喝的副作用(霜打桑叶专治什么病)

干桑叶泡水喝的副作用(霜打桑叶专治什么病)

每次回家,父母都要给带回来一大堆东西,吃的喝的用的,说是家乡的就是好的,无毒无害无污染。因为老家种茶卖茶,所以就喜欢炒制...

2022-10-25 03:32:59查看全文 >>

桑叶薏米核桃煮水有什么功效(桑枝薏米核桃煮水吃有副作用吗)

桑叶薏米核桃煮水有什么功效(桑枝薏米核桃煮水吃有副作用吗)

调理雄性激素 化解长痘苦恼。脸上长痘痘多由于体内雄性激素分泌过于旺盛导致的,以粉刺、丘疹、脓胞、及结节、囊肿性等的皮肤损...

2022-10-25 03:21:21查看全文 >>

iis在哪里打开(iis管理工具哪里打开)

iis在哪里打开(iis管理工具哪里打开)

下面以windows 2008操作系统为例,进行网站搭建:一、打开Internet 信息服务(IIS)管理器方式一、在开...

2022-10-25 03:19:12查看全文 >>

iis用途(iis工作原理)

iis用途(iis工作原理)

微软的Windows具有许多有用的功能,有些功能每天都要使用,如资源管理器、浏览器、记事本等,但是,也有一些功能可能至今...

2022-10-25 03:46:58查看全文 >>

iis的详细安装步骤(安装iis服务)

iis的详细安装步骤(安装iis服务)

Internet信息服务安装:Win系统下,控制面板-打开或关闭Windows功能-Internet信息服务-安装。安装...

2022-10-25 03:39:38查看全文 >>

iis系统有什么用(iis服务是哪些)

iis系统有什么用(iis服务是哪些)

inetpub文件夹是IIS服务器的文件夹。此Internet信息服务(简称IIS)是Windows系统中的WEB信息服...

2022-10-25 04:06:00查看全文 >>

iis服务如何开启(服务器的iis服务怎么开启)

iis服务如何开启(服务器的iis服务怎么开启)

一、搭建IIS服务器1.启用功能单击桌面左下角“开始”菜单,输入“控制面板”,双击进入“控制面板”,打开“程序”,如图表...

2022-10-25 04:05:48查看全文 >>

文档排行